Plone 3.3.x < 4.3.12 / 5.0.x < 5.0.7 多個漏洞 (HF 20160830)

medium Nessus Plugin ID 329006

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Plone 版本在 或 5.0.x < 5.0.7之前4.3.12。3.3.x 因此,該應用程式受到以下弱點影響:

- Plone CMS 中的目錄遊走弱點允許遠端管理員透過 ..(點點) 在 getFile 動作的路徑參數中轉換為 Plone/++theme++barceloneta/@@plone.resourceeditor.filemanager-actions。(CVE-2016-7135)

- Plone CMS 中的 z3c.form 允許遠端攻擊者透過特製的 GET 要求進行跨網站指令碼 (XSS) 攻擊。(CVE-2016-7136)

- Plone CMS 中多個開放重新導向漏洞允許遠端攻擊者將使用者重新導向至任意網站,並透過 referer 參數中的網址 (1) %2b%2bgroupdashboard%2b%2bplone.dashboard1%2bgroup/%2b/portlets 進行網路釣魚攻擊。動作或 (2) folder/%2b%2bcontextportlets%2b%2bplone.footerportlets/%2b /portlets。Actions 或 (3) came_from參數設為 /login_form。(CVE-2016-7137)

- Plone CMS 中 URL 檢查基礎架構中的跨網站指令碼 (XSS) 漏洞允許遠端攻擊者透過特製的 URL 插入任意 Web 腳本或 HTML。(CVE-2016-7138)

- Plone 中不明頁面範本中的跨網站指令碼 (XSS) 漏洞允許遠端攻擊者透過未知媒介插入任意 Web 腳本或 HTML。(CVE-2016-7139)

- Plone CMS 中 Zope2 的 ZMI 頁面中存在多個跨網站腳本 (XSS) 漏洞,允許遠端攻擊者透過未指定的向量注入任意 Web 腳本或 HTML。(CVE-2016-7140)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。由於廠商 Hotfix (PloneHotfix20160830) 可以在不升級版本的情況下修復此問題,因此此外掛程式只會在 Paranoid 模式下執行時報告。

解決方案

套用廠商 Hotfix (Products.PloneHotfix20160830),或升級至 Plone 版本 4.3.12、 5.0.7或更新版本。

另請參閱

https://plone.org/security/hotfix/20160830

Plugin 詳細資訊

嚴重性: Medium

ID: 329006

檔案名稱: plone_HF_20160830.nasl

版本: 1.2

類型: Local

系列: Misc.

已發布: 2026/7/22

已更新: 2026/7/23

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位: 23.49

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2016-7137

CVSS v3

風險因素: Medium

基本分數: 6.1

時間性分數: 5.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2016-7140

弱點資訊

CPE: cpe:/a:plone:plone

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/7/18

弱點發布日期: 2016/7/18

參考資訊

CVE: CVE-2016-7135, CVE-2016-7136, CVE-2016-7137, CVE-2016-7138, CVE-2016-7139, CVE-2016-7140